viernes, 3 de mayo de 2019

Sql injection-Wechall

En este reto de la pagina wechall, se llama mysql, en el hay que averiguar como vulnerar su inicio de sesión, mas bien esta técnica se llama sql injection (SQL_injection), otras paginas que nos pueden orientar sobre este tema; 

(login_bypass), OWASP_inyeccion_ciega), y también encontré una donde podemos practicar técnicas relacionadas con sql injection,
(Bricks).

con respecto al reto esta era la imagen que nos daban; 


como era un login bypass, fui recopilando informacion y ejercitando con bricks, hasta que probe varias formas de una inyeccion login bypass. (bypass-cheat-sheet).


esto mas rapido se puede utilizar burp-suite, pero yo opte por ir mas manual jajaja;


y walaaa reto pasado de sql injection; 



No hay comentarios.:

Publicar un comentario